PT-2026-71206 · Kuma-Cp · Kuma-Cp
CVE-2026-18675
·
Publicado
2026-08-12
·
Atualizado
2026-08-12
CVSS v4.0
5.3
Média
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
kuma-cp (versões afetadas não especificadas)
Descrição
O validador de token do dataplane no kuma-cp realiza uma asserção de tipo Go não verificada no cabeçalho
kid do JWT. Se um token for fornecido onde o kid é um número JSON, ele é decodificado como um float64, desencadeando um pânico de tempo de execução antes que as verificações de assinatura, reivindicações ou autorização sejam executadas. Esse pânico encerra todo o processo kuma-cp, incluindo a API HTTP, xDS e os endpoints de saúde e prontidão. O acesso não autenticado ao servidor gRPC do dataplane pode ser usado para causar essa falha por meio de um token malformado. Embora uma única requisição cause uma interrupção transitória, requisições repetidas podem sustentar uma interrupção de negação de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Incorrect Type Conversion or Cast
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kuma-Cp